Уязвимости и эксплойты

Архив новостей

McAfee: дети — слабое звено в интернет-обороне

Согласно результатам опроса [PDF 1,42 Мб], проведенного Harris Interactive по заказу McAfee, американские тинейджеры вполне осознают риски, связанные с выходом в интернет-пространство. Однако половина из них не стесняется делиться личной информацией с незнакомцами, а четверть уже наградила домашние компьютеры зловредом. В опросе, проведенном в мае текущего года, приняли участие свыше 1350 подростков в возрасте от

Архив новостей

Gartner: криминальный мир не скоро откажется от ботнетов

По прогнозам Gartner, популярность ботнетов как инструмента для проведения кибератак не пойдет на спад до конца 2013 года. Ботнеты давно зарекомендовали себя как в высшей степени жизнестойкий и эффективный механизм доставки вредоносных программ, позволяющий хакерам наносить ощутимый урон корпоративным сетям. Активное освоение деловым миром передовых технологий, таких как виртуализация и «облачные» вычисления, создает дополнительные возможности

Архив новостей

Разоблачен криминальный форум, торговавший «зевсами»

Сотрудники Скотленд-Ярда задержали двоих тинейджеров, подозреваемых в причастности к деятельности интернационального онлайн-форума, на котором осуществляется купля-продажа краденой финансовой информации, вредоносных программ и образовательных материалов для хакеров. Уже больше полугода Центральное полицейское подразделение по борьбе с электронными преступлениями (Police Central e-Crime Unit, PCeU) наблюдает работу этого англоязычного хакерского форума. По оценкам полиции, количество его участников составляет

Публикации

TDSS

«Сколько веревочке ни виться, все равно конец будет» Народная пословица TDSS. Руткит-технологии Начало. TDL-1 Сага продолжается. TDL-2 Конец ли? TDL-3 TDSS онлайн «The Partnerka» «AffId» Connect C&C Blind SQL Injection From Kernel to User mode TDSS. Набор для обогащения Деньги Нагрузка Команды от центра управления «Вирус подмены страниц» Black SEO Clicker Масштабы заражения Это еще

Архив новостей

Ponemon: участники социальных сетей пренебрегают мерами безопасности

Согласно результатам опроса, проведенного исследовательской организацией Ponemon Institute, более 80% пользователей социальных веб-сайтов беспокоит уязвимость этих сервисов, но половина из них не принимает никаких мер, чтобы защитить свою информацию. Порядка 65% участников опроса признались, что не используют настройки безопасности и приватности, предусмотренные на социальных сервисах. Более 90% регистрируются в сети, не удосуживаясь ознакомиться с ее

Архив новостей

Проигранная партия

Англичанин Алистер Пековер (Alistair Peckover) проведет 1 год и 8 месяцев в пенитенциарном учреждении за систематические взломы веб-сайтов и онлайн-грабежи, на которые его толкала неодолимая страсть к азартным играм. Используя хакерский инструментарий, часть которого он писал сам, молодой человек получал доступ к пользовательским данным, включая финансовые реквизиты. Это позволяло ему держать разноименные счета в банках,

Архив новостей

Прецедент: дело рязанского вирусописателя

Заведено уголовное дело на 20-летнего жителя Рязани, который зарабатывал на жизнь созданием и распространением вредоносных программных продуктов. Как выяснилось, молодой безработный, не имея специального образования, написал и пустил в оборот более 40 специализированных программ разного назначения, в том числе для подбора паролей к социальным аккаунтам, накрутки посещений веб-сайтов и т.п. Он также предоставлял платные услуги

Архив новостей

Обезврежен подпольный синдикат по клонированию банковских карт

Двухгодичное расследование, которое совместно вели полицейские подразделения из 14 стран, завершилось арестом 178 участников трансграничной группировки, занимавшейся подделкой банковских карт. По оценкам, ущерб от деятельности этой теневой организации превышает 20 млн. евро. Согласно материалам следствия, преступники пользовались крадеными реквизитами и наладили изготовление фальшивых кредиток в промышленных масштабах. Их организация состояла из автономных филиалов в разных

Инциденты

Хакерские атаки и Чемпионат мира-2010

Из проходящих сейчас мероприятий Чемпионат мира-2010 — самое заметное. Киберпреступники не пожелали упустить такую прекрасную возможность и уже проявили себя по-разному: рассылкой спама со ссылками на фишинговые сайты, распространением вредоносных программ и т.п. Все эти атаки направлены на кражу личных данных конечных пользователей, хранящихся на их компьютерах. Это наиболее распространенный «modus operandi» киберпреступников. Однако сегодня

Инциденты

Вредоносные фреймы: теперь и от Apple?

Если поискать в сети определение понятия “iframe”, можно получить результаты типа “ограничение кодека Н.264, установленное компанией Apple для облегчения конечному пользователю монтажа видеоматериалов”. Такие iframe’ы содержат всю информацию, необходимую для передачи изображения, и служат как образец для создания других фреймов. Однако сейчас мы обсудим другой вид фреймов — HTML-тэги. Мы часто сталкиваемся с iframe’ами при

Архив новостей

Оштрафованы участники взлома брокерской базы данных

Американские власти оштрафовали троих латышей за соучастие в хищении конфиденциальной информации из базы D.A. Davidson & Co. с целью шантажа. Согласно материалам дела [PDF 197 Кб], взлом сервера брокерской компании был осуществлен в конце декабря 2007 года. Действуя по методу SQL-инъекции, хакеры украли из клиентской базы 192 тыс. записей и начали вымогать деньги у Davidson

Инциденты

Unreal IRC Server: в комплекте с бэкдором

В эти выходные поддержка исходника Unreal IRCd Server обнаружила бэкдор в дистрибутиве, доступном к скачиванию с его сайтов-зеркал. Полный текст сообщения доступен здесь, а моё внимание привлекла следующая строчка в этом сообщении: «Судя по всему, дистрибутив Unreal3.2.8.1.tar.gz был подменен зараженным вариантом в ноябре 2009 года (по крайней мере на некоторых зеркалах). По-видимому, до сих пор

Публикации

Значимость защиты на клиентском компьютере

Во время написания поста стало известно, что уязвимость «authplay.dll», обнаруженная в Adobe Flash Player, Acrobat Reader и Acrobat, эксплуатируется зловредами из списка «in-the-wild». В своем докладе об уязвимостях формата PDF на саммите вирусных аналитиков на Кипре Роул Шоуэнберг также подчеркнул важность защиты на клиентском компьютере. На PH-neutral, ежегодной неформальной встрече специалистов по IT-безопасности в Берлине,

Архив новостей

РАЭК — ТОР10 киберпреступлений, в которых Запад отыскал «российский след»

Российская ассоциация электронных коммуникаций (РАЭК) составила рейтинг киберинцидентов, в которых западные СМИ винят россиян и которые получили наибольшую огласку за пределами нашей страны. Рейтинг был составлен по материалам [PDF 903 Кб] масштабного исследования зарубежных публикаций за последние 10 лет, которое по заказу РАЭК провела британская консалтинговая компания Powerscourt. Исследователи использовали новостные и аналитические статьи из

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике